이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 13261|회답: 0

[안전 지식] 국내 iCloud 서버는 중간자에 의해 공격당했고, 중국 애플 사용자들의 프라이버시는 보장되지 않았습니다

[링크 복사]
게시됨 2014. 10. 23. 오후 7:14:01 | | | |

참고하세요v2ex(v2ex)iCloud가 중간자에 의해 탈취당했다는 이야기가 있습니다. 저도 확인하러 갔습니다.

iCloud 서버는 SSL 중간자에 의해 탈취되었고, 중국 애플 사용자들의 프라이버시는 보장되지 않았습니다

iCloud.com 여러 IP를 가지고 있어요,https://23.48.140.239그리고https://23.13.186.46두 iCloud 서버 모두 교체된 인증서가 없습니다. 하지만 직접 접근https://23.59.94.46/이 인증서는 대만에서 교체되지 않았으며, 쑤저우 유니콤의 VPN을 변경한 후 자가 서명 인증서로 교체되었습니다.

즉, iCloud 서버는 중국에서 사용되고 있습니다SSL 중간자 납치중국 내 애플 사용자의 프라이버시는 보장되지 않습니다.누군가가 DNS 서버에서 이 icloud.com 의 IP 주소로 불운하게 반환되고 웹페이지의 보안 경고를 무시하면, iCloud에 입력된 사용자 이름과 비밀번호가 자가 서명한 인증서를 만든 사람이 얻게 되고, iCloud에 저장된 개인 사진과 키 고리에 저장된 여러 계정 비밀번호가 다른 사람들에게 몰래 복사될 수 있습니다.

증거 분석

쑤저우 IP로 직접 접속할 수 있습니다https://23.59.94.46/신뢰할 수 있는 CA에서 인증되지 않은 자가 서명 보안 인증서는 다음과 같이 나타납니다:

즉, 사용자가 접속하는 iCloud 서버는 실제 iCloud 서버가 아니며, 계정 정보가 제3자에게 취해질 위험이 있다는 뜻입니다.

대만에서 IP를 이용한 직접 접속https://23.59.94.46/이 점에는 문제가 없습니다. 얻은 증명서의 지문은 실제 icloud.com 의 증명서의 지문과 일치합니다:

그리고 방문https://23.48.140.239이 iCloud 서버는 대만이든 쑤저우든, 실제 icloud.com 인증서의 지문과 일치하는 지문을 받습니다:

https://23.13.186.46상황도 접근합니다https://23.48.140.239마찬가지로, 중국 IP를 사용하든 아니든 얻은 인증서의 지문은 실제 icloud.com 인증서와 동일합니다.


실제 증명서가 iCloud.com 지문:






이전의:자신만의 CDN 서버 구축하기 정적 콘텐츠 가속 - LuManager CDN 사용자 튜토리얼
다음:.wang .mall .online store .gossip .show 중국 도메인 이름이 가능한가요? 인터넷 사기꾼들
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com